|
Plagegeister aller Art und deren Bekämpfung: Rechner lahmt und "verliert" Kontakt zu Laufwerk CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.12.2012, 09:17 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.12.2012, 20:50 | #17 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hier das adwCleaner-Log:
__________________Code:
ATTFilter # AdwCleaner v2.100 - Datei am 12/12/2012 um 20:46:49 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Daniela - STANDRECHNER # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Daniela\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gefunden : C:\Dokumente und Einstellungen\Daniela\Anwendungsdaten\AskToolbar Ordner Gefunden : C:\Programme\Ask.com Ordner Gefunden : C:\Programme\Conduit Ordner Gefunden : C:\Programme\ICQ6Toolbar Ordner Gefunden : C:\TEMP\AskSearch Ordner Gefunden : C:\TEMP\boost_interprocess Ordner Gefunden : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\APN Schlüssel Gefunden : HKCU\Software\Ask.com Schlüssel Gefunden : HKCU\Software\AskToolbar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKLM\Software\APN Schlüssel Gefunden : HKLM\Software\AskToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2438727 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gefunden : HKU\S-1-5-21-796845957-1715567821-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd ************************* AdwCleaner[R1].txt - [7924 octets] - [12/12/2012 20:46:49] ########## EOF - C:\AdwCleaner[R1].txt - [7984 octets] ########## D |
13.12.2012, 14:51 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C Versuch bitte alle im adwCleaner-Log erwähnten Einträge (wie zB Conduit oder Ask) über die Systemsteuerung zu deinstallieren, danach ein neues Suchlog mit dem adwCleaner machen.
__________________Reste und was sich nicht deinstallieren lassen will machen wir mit dem adwCleaner weg.
__________________ |
13.12.2012, 20:18 | #19 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hi, hier das neue Log. Die ICQToolbar lässt sich auch mit dem Uninstaller im ICQ-Ordner nicht löschen.. Code:
ATTFilter # AdwCleaner v2.100 - Datei am 13/12/2012 um 20:13:38 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Daniela - STANDRECHNER # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Daniela\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gefunden : C:\Programme\Conduit Ordner Gefunden : C:\Programme\ICQ6Toolbar Ordner Gefunden : C:\TEMP\AskSearch Ordner Gefunden : C:\TEMP\boost_interprocess ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2438727 Schlüssel Gefunden : HKLM\Software\Conduit Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd ************************* AdwCleaner[R2].txt - [8053 octets] - [13/12/2012 19:59:02] AdwCleaner[R3].txt - [2695 octets] - [13/12/2012 20:08:44] AdwCleaner[R4].txt - [2350 octets] - [13/12/2012 20:13:38] ########## EOF - C:\AdwCleaner[R4].txt - [2410 octets] ########## D |
13.12.2012, 21:02 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2012, 13:14 | #21 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Halli Hallo, bin erst Sonntag wieder nach Hause gekommen. Hab versucht den Rechner zu starten und bekam nach dem Windows-Start fenster (bzw. Ladefenster, WindowsLogo und laufender Balken drunter) einen BlueScreen und der Rechner hat einen Reboot hingelegt. Die ersten paar Mal hat er automatisch versucht Windows zu starten ist aber dann immer wieder auf dem Bluescreen gelandet und hat rebootet. Ich hab ihn dann mal manuell abgeschalten, kurz gewartet und ihn wieder aufgedreht, danach kam das Fenster wo er sagt "Windows konnte leider nicht erfolgreich gestartet werden" und man die Auswahl hat wie Windows gestartet werden kann, hab dann den "abgesicherten Modus mit Netzwerktreiber" versucht aber mit dem selben Ergebnis--> reboot... Den BlueScreen sieht man nur eine Sekunde lang bevor der Reboot passiert. Aber wir habens geschafft ein Foto zu machen, siehe Anhang. LG D |
17.12.2012, 18:29 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C Startet der Rechner garnicht mehr? War das vor oder nach dem Löschen mit adwCleaner?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2012, 19:28 | #23 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hi, nein, der Rechner startet gar nicht mehr. Die andere Startmodi hab ich auch versucht, aber immer das selbe, entweder reboot und/oder bluescreen. Seit dem letzten Scan den ich gepostet hab ist nicht mehr gelaufen. LG D |
17.12.2012, 19:52 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C Also konntest du nicht garnichts mehr mit dem adwCleaner löschen weil er schon vorher nicht mehr booten konnte?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2012, 19:56 | #25 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Exakt! |
17.12.2012, 20:29 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hm, was da in der Zwischenzeit passiert ist kann ich nicht wissen, aber viele Möglichkeiten dieses defekte Windows zu reparieren hat man da nicht. Entweder Reparaturinstalltion oder Neuinstallation...Datensicherung falls man die Daten aus dem Dateisystem denn noch alle lesen kann mit einer Linux-Live-CD wie zB Xubuntu, Knoppix oder PartedMagic
__________________ Logfiles bitte immer in CODE-Tags posten |
17.12.2012, 20:40 | #27 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hm, ja na dann werd ich ihn wohl neu aufsetzten müssen... Ich glaub nicht mal, dass der Rechner überhaupt gelaufen ist seitdem ich den letzten Scan gemacht hab... Aber naja, vielleicht ist es besser... Na dann danke ich dir für deine Hilfe und hoffe nicht zu bald wieder Hilfe zu brauchen. Könntest du mir vielleicht nich einen Tipp geben welche Antivirenprogramme oder so gut sind!? Danke! LG und schöne Weihnachten! |
17.12.2012, 23:04 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk CZitat:
Wenn dann könnte man Avast oder MSE empfehlen - Es gibt aber niemals den besten Virenscanner! Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf. Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
18.12.2012, 15:53 | #29 |
| Rechner lahmt und "verliert" Kontakt zu Laufwerk C Hi! So, dann danke ich dir jetzt nochmal ganz herzlich für deine Hilfe und von mir aus kannst du das Thema schließen. Was die Frage angeht, hab ja auch nicht geglaubt, dass es anders sein könnte, als dass diese Frage meistens die letzte im Thread ist ;-) Aber auch wenn man sich viel im Netz erkundigt, es gibt immer unterschiedliche Auskünfte und als Laie ist man am Ende mehr verwirrt als vorher. Und wenn man dann schon mal die Möglichkeit hat einen "Profi" zu fragen tut mans halt... Und ausserdem nochmal alles Gute zum Geburtstag (stimmt doch das du vor kurzem hattest oder)! Ich werd für dich eins Mittrinken wenn ich meinen feiere!Hatte am Freitag ;-) Außerdem natürlich frohe Weihnachten und einen guten Rutsch ins neue Jahr! LG D |
18.12.2012, 22:59 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rechner lahmt und "verliert" Kontakt zu Laufwerk C Ja danke, dir auch ein frohes Fest
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Rechner lahmt und "verliert" Kontakt zu Laufwerk C |
adobe, adobe flash player, anderen, anwendungen, desktop, download, download fehlgeschlagen, firefox, flash player, funktioniert, gmer, lahm, lahmt, langsam, laufwerk, laufwerk c, launch, meldung, neues, nicht mehr, player, plugins, rechner, updates, verloren, voll, websites |